Average Ratings 0 Ratings
Average Ratings 0 Ratings
Description
Finite State offers risk management solutions for the software supply chain, which includes comprehensive software composition analysis (SCA) and software bill of materials (SBOMs) for the connected world. Through its end-to-end SBOM solutions, Finite State empowers Product Security teams to comply with regulatory, customer, and security requirements. Its binary SCA is top-notch, providing visibility into third-party software and enabling Product Security teams to assess their risks in context and improve vulnerability detection. With visibility, scalability, and speed, Finite State integrates data from all security tools into a unified dashboard, providing maximum visibility for Product Security teams.
Description
Scribe continuously attests to your software's security and trustworthiness:
✓ Centralized SBOM Management Platform – Create, manage and share SBOMs along with their security
aspects: vulnerabilities, VEX advisories, licences, reputation, exploitability, scorecards, etc.
✓ Build and deploy secure software – Detect tampering by continuously sign and verify source code,
container images, and artifacts throughout every stage of your CI/CD pipelines
✓ Automate and simplify SDLC security – Control the risk in your software factory and ensure code
trustworthiness by translating security and business logic into automated policy, enforced by guardrails
✓ Enable transparency. Improve delivery speed – Empower security teams with the capabilities to exercise
their responsibility, streamlining security control without impeding dev team deliverables
✓ Enforce policies. Demonstrate compliance – Monitor and enforce SDLC policies and governance to
enhance software risk posture and demonstrate the compliance necessary for your business
API Access
Has API
Yes
API Access
Has API
No
Integrations
Bitbucket
No
CircleCI
No
Cisco Identity Services Engine (ISE)
Yes
CycloneDX
Yes
GitHub
No
GitLab
No
Jenkins
No
Microsoft Entra ID
No
Travis CI
No
Integrations
Bitbucket
Yes
CircleCI
Yes
Cisco Identity Services Engine (ISE)
No
CycloneDX
No
GitHub
Yes
GitLab
Yes
Jenkins
Yes
Microsoft Entra ID
Yes
Travis CI
Yes
Pricing Details
No price information available.
Free Trial
Yes
Free Version
No
Pricing Details
Free
Free Trial
Yes
Free Version
Yes
Deployment
Web-Based
Yes
On-Premises
Yes
iPhone App
No
iPad App
No
Android App
No
Windows
No
Mac
No
Linux
No
Chromebook
No
Deployment
Web-Based
Yes
On-Premises
Yes
iPhone App
No
iPad App
No
Android App
No
Windows
No
Mac
Yes
Linux
Yes
Chromebook
No
Customer Support
Business Hours
Yes
Live Rep (24/7)
No
Online Support
Yes
Customer Support
Business Hours
Yes
Live Rep (24/7)
No
Online Support
Yes
Types of Training
Training Docs
Yes
Webinars
Yes
Live Training (Online)
Yes
In Person
No
Types of Training
Training Docs
Yes
Webinars
No
Live Training (Online)
No
In Person
No
Vendor Details
Company Name
Finite State
Founded
2017
Country
United States
Website
finitestate.io/products/finite-state-platform/
Vendor Details
Company Name
Scribe Security
Founded
2021
Country
Israel
Website
scribesecurity.com
Product Features
Application Security
Analytics / Reporting
No
Open Source Component Monitoring
Yes
Source Code Analysis
Yes
Third-Party Tools Integration
No
Training Resources
No
Vulnerability Detection
Yes
Vulnerability Remediation
No
Static Application Security Testing (SAST)
Application Security
Yes
Dashboard
No
Debugging
No
Deployment Management
No
IDE
No
Multi-Language Scanning
No
Real-Time Analytics
No
Source Code Scanning
Yes
Vulnerability Scanning
Yes
Vulnerability Management
Asset Discovery
No
Asset Tagging
No
Network Scanning
No
Patch Management
Yes
Policy Management
No
Prioritization
Yes
Risk Management
Yes
Vulnerability Assessment
Yes
Web Scanning
No
Vulnerability Scanners
Asset Discovery
No
Black Box Scanning
Yes
Compliance Monitoring
Yes
Continuous Monitoring
Yes
Defect Tracking
Yes
Interactive Scanning
No
Logging and Reporting
Yes
Network Mapping
No
Perimeter Scanning
No
Risk Analysis
Yes
Threat Intelligence
Yes
Web Inspection
No
Product Features
Cybersecurity
AI / Machine Learning
No
Behavioral Analytics
No
Endpoint Management
No
IOC Verification
No
Incident Management
No
Tokenization
No
Vulnerability Scanning
No
Whitelisting / Blacklisting
No
DevOps
Approval Workflow
No
Dashboard
No
KPIs
No
Policy Management
No
Portfolio Management
No
Prioritization
No
Release Management
No
Timeline Management
No
Troubleshooting Reports
No